Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Brocade SANnav (CVE-2024-29968)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/04/2024
Última modificación:
04/02/2025

Descripción

Existe una vulnerabilidad de divulgación de información en Brocade SANnav anterior a v2.3.1 y v2.3.0a cuando las instancias de Brocade SANnav están configuradas en modo de recuperación ante desastres. Los nombres de las tablas SQL, los nombres de las columnas y las consultas SQL se recopilan en Supportsave en espera de DR. Esto podría permitir a los usuarios autenticados acceder a la estructura de la base de datos y su contenido.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:broadcom:brocade_sannav:*:*:*:*:*:*:*:* 2.3.0a (excluyendo)